Хакери поширюють шкідливі команди через чат-боти та рекламу

Зловмисники створюють відкриті розмови в ChatGPT і Grok під популярні запити, змушують ШІ видавати шкідливі команди й просувають ці чати як платну видачу в Google. Через це звичні пошукові результати стають каналом атак.

1841
Поділиться:

Кіберзлочинці використовують ChatGPT, Grok та платні оголошення в Google, щоб масово поширювати інструкції, які виконують шкідливі дії. Вони публікують відкриті діалоги під популярними запитами й змушують чат-боти генерувати небезпечні команди, потім просувають ці обговорення як рекламні результати.

Механіка розповсюдження атак

Фахівці з кібербезпеки зафіксували випадки застосування цього підходу для зараження систем. У одному випадку користувач, який шукав спосіб очищення диска, натрапив у видачі на відповідь від чат-бота й виконав запропоновану команду — це призвело до інфікування macOS-шкідником AMOS.

Вразливість користувачів і поради

Атака не вимагала завантаження окремого файлу чи інсталяції програми: інструкція виглядала як звична порада від штучного інтелекту. Такий метод обходить стандартні захисні механізми, бо багато людей довіряють результатам Google і підказкам чат-ботів і не підозрюють ризику при копіюванні команди.

Одне з рекламних посилань уже видалили з пошуку, хоча воно залишалося у видачі принаймні пів доби після появи повідомлення про загрозу. Експерти радять не вставляти команди в термінал чи браузер, якщо немає 100% упевненості в їхній безпечності.

Паралельно з цією схемою зростає кількість інших загроз: виробник iPhone попереджав про атаку шпигунського ПЗ, підробні додатки на Android викрадають гроші й дані, а зловмисники також навчилися обманювати систему Gemini, щоб викрадати інформацію користувачів.

Новини світу

Політика

Указ про обмеження проти Юлії Мендель з'явився не через образу, а через конкретний сюжет для американської аудиторії про Стамбул-2022 і Донбас. Але механізм, яким Банкова відповіла, ставить під сумнів межі самих санкцій.

5 днів тому